下你所需,载你所想!
汇集开发技术源码资料

快速找基址/内存整数数值搜索简单做挂的模块

:1.087MB :1 :2020-01-12 14:29:24

部分简介

.子程序 开始搜索, 文本型, 公开,
.参数 进程, 文本型, ,
.参数 搜索的内容, 整数型, ,
.参数 增加的偏移量, 文本型, ,
.参数 当前的数值, 整数型, , 如果有多个地址,可以使用这个先读取地址

我们用植物大战僵尸做个标准,偏移量1是5560,那么用我的模块只要知道不变的数值就可以用偏移量来偏移到这个地址。
0041BAAF - CC - int 3
0041BAB0 - E8 CBFEFFFF - call PlantsVsZombies.exe+1B980
0041BAB5 - 03 82 60550000 - add eax,[edx+00005560] << 看到这了对吧edx就是EDX=14066838 ,那么只要知道这个地址的数值就可以了,我的是6646952
0041BABB - 39 44 24 04 - cmp [esp+04],eax
0041BABF - 0F9E C0 - setle al
EAX=00009C40
EBX=00000001
ECX=FFFFFFFF
EDX=14066838
ESI=000000FF
EDI=008A28E8
ESP=001896D8
EBP=0D5D2298
EIP=0041BABB

快速找基址/内存整数数值搜索简单做挂的模块

热门推荐

相关文章